Acesso de rede pública
Produtos
Serviços de nuvem, como EIP, NAT Gateway e ELB, podem ser usados para se conectar à Internet.
- EIP
O serviço EIP fornece endereços IP públicos independentes e largura de banda para o acesso à Internet. Os EIPs podem ser vinculados ou desvinculados dos ECSs, BMS, endereços IP virtuais, gateways da NAT ou balanceadores de carga. Vários modos de cobrança são fornecidos para atender a diversos requisitos de serviço.
- ELB
O ELB distribui o tráfego de acesso entre vários ECSs para equilibrar a carga de aplicação, melhorando a tolerância a falhas e expandindo as capacidades de serviço das aplicações. Você pode criar um balanceador de carga, configurar um protocolo de escuta e uma porta e adicionar servidores de back-end a um balanceador de carga. Você também pode verificar o estado de execução dos servidores de back-end para garantir que as solicitações sejam enviadas apenas para servidores saudáveis.
- NAT Gateway
NAT Gateway fornece SNAT e DNAT para seus recursos em uma VPC, e permite que os servidores na sua VPC acessem ou ofereçam serviços acessíveis pela Internet.
Fornecer serviços acessíveis a partir da Internet
- Vários ECSs equilibram cargas de trabalho.
Em cenários de alta concorrência, como o comércio eletrônico, você pode usar balanceadores de carga fornecidos pelo serviço ELB para distribuir uniformemente o tráfego de entrada entre vários ECSs, permitindo que um grande número de usuários acesse simultaneamente seu sistema ou aplicação de negócios. O ELB se integra profundamente ao serviço Auto Scaling (AS), que permite o dimensionamento automático com base no tráfego do serviço e garante a estabilidade e a confiabilidade do serviço.
Figura 2 ELB
Acessar a Internet
- Um único ECS acessa a Internet.
Quando um ECS precisa acessar a Internet, você pode vincular um EIP ao ECS para que o ECS possa acessar a Internet. A Huawei Cloud permite que seu EIP seja cobrado com base no uso da largura de banda ou na quantidade de tráfego. Se você não precisar usar o EIP, poderá desvinculá-lo de forma flexível.
Figura 3 EIP
- Vários ECSs acessam a Internet.
Se vários ECSs na VPC precisarem acessar a Internet, você poderá usar um gateway NAT e configurar regras SNAT por sub-rede para permitir que os ECSs na VPC acessem a Internet. Se você acessar a Internet usando um EIP, mas sem regras de DNAT configuradas, os usuários externos não poderão acessar diretamente o endereço de rede pública do gateway NAT pela Internet, garantindo a segurança do ECS.
Figura 4 Gateway NAT